快科技8月16日消息,微軟Windows系統近期被曝出一個嚴重安全漏洞,該漏洞的CVSS3.1評分高達9.8分(滿分10分)。
編號為CVE-2024-38063,由國內安全公司賽博昆侖旗下的昆侖實驗室發現,漏洞存在于Windows的TCP/IP網絡堆棧中,允許攻擊者通過發送特制的IPv6數據包遠程執行代碼。
該漏洞提交者賽博昆侖的安全研究人員Wei表示,由于該漏洞的危害性極大,短時間內不會公開漏洞的具體細節,以避免被惡意利用。
同時其還表示,在本地Windows防火墻上阻止IPv6無法阻止漏洞的利用,因為該漏洞在防火墻處理之前就被觸發。
趨勢科技的研究人員在了解該漏洞后將其標記為可感染蠕蟲的漏洞,即可以在內網中橫向傳播,一旦企業內網中有一臺設備被感染,則其他設備也都可能遭到攻擊。
微軟和研究人員均建議所有用戶盡快立即安裝補丁修復該漏洞,如果用戶暫時無法安裝補丁,建議直接禁用IPv6功能,以防止漏洞被利用。
本文鏈接:http://www.tebozhan.com/showinfo-17-108073-0.html微軟Windows曝出9.8高分漏洞!危害巨大短時間不會公開細節
聲明:本網頁內容旨在傳播知識,若有侵權等問題請及時與本網聯系,我們將在第一時間刪除處理。郵件:2376512515@qq.com